URL: https://linuxfr.org/forums/linux-general/posts/pb-login-dovecot-ad Title: Pb login Dovecot/AD Authors: nicoalsfo Date: 2012年04月23日T13:13:05+02:00 Tags: dovecot, ad, active_directory et debian Score: -1 Bonjour à tous ! J'ai mis en place un serveur AD sous Win2008 R2, dans lequel j'ai créé des utilisateurs. Pour le serveur de mails, je fais confiance à cette bonne vielle Debian 6, avec Postfix et Dovecot. Mais voila, j'ai un problème d'authentification sous Dovecot. Je précise que j'ai "dédié" un utilisateur (vmail) pour la connection à l'annuaire AD. En premier lieu, voilà mon fichier dovecot-ldap.conf : hosts = dc.domaineinterne.lan:389 ldap_version = 3 auth_bind = yes dn = DOMAINEINTERNE\vmail dnpass = mdp_vmail base = dc=domaineinterne,dc=lan scope = subtree deref = never user_filter = (&(userPrincipalName=%u)(objectClass=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))) pass_filter = (&(userPrincipalName=%u)(objectClass=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))) user_attrs = =home=/home/mail/%Ld/%Ln/Maildir/,=mail=maildir:/home/mail/%Ld/%Ln/Maildir/ pass_attrs = userPassword=password default_pass_scheme = CRYPT''' Que l'utilisateur AD soit dans le groupe _Users_ ou dans une Unité d'Organisation (UO), lors d'une tentative de login à Dovecot en Telnet, cela ne passe pas. Alors que, lorsque je fais la même tentative sur un utilisateur qui se trouve dans le groupe _Users_, cela fonctionne, si, et seulement si, dans le _dovecot-ldap.conf_, la _base_ est remplacée par _base = cn=users,domaineinterne,dc=lan_. Lors d'une telle configuration de Dovecot, la recherche de l'utilisateur se trouvant dans une UO est un echec. En revanche, si je met _base = cn=nomdemaUO,dc=domaineinterne,dc=lan_, il ne trouvera, évidemment que l'utilisateur se trouvant dans l'UO. Ce que je recherche ici, c'est la "possibilité" pour Dovecot de faire une recherche "récursive" à partir de la racine de mon domaine interne en ne mettant que _base= dc=domaineinterne,dc=lan_ et de ce fait, qu'il aille rechercher les utilisateurs dans l'arborescence, quelque soit le dossier où il puisse se trouver. A noter que la recherche dans l'annuaire avec cette commande fonctionne parfaitement, quelque soit l'emplacement de mon utilisateur : ldapsearch -x -b 'dc=domaineinterne,dc=lan' -D 'DOMAINEINTERNE\vmail' -h dc.domaineinterne.lan -p 389 -W "(&(userPrincipalName=user@domainepublique.fr)(objectClass=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))" Merci de m'avoir lu jusqu'ici :) Et merci par avance de vos réponses. Nicolas